Tipos de Ciberataques


Ciberataque: Acción maliciosa deliberada llevada a cabo mediante medios digitales contra sistemas informáticos, redes, datos o infraestructura crítica, con el objetivo de robar información, interrumpir servicios, obtener beneficio económico o causar daño a personas u organizaciones.
Mapa de tipos de ciberataques con íconos de phishing ransomware DDoS y SQL injection

En 2025 ocurrieron 2,200 ciberataques por día globalmente — uno cada 39 segundos (University of Maryland). En LATAM, los sectores más atacados son finanzas (28%), gobierno (22%) y salud (18%) (IBM X-Force 2025). Conocer los tipos de ataque es el primer paso para defenderse.

Los 15 tipos de ciberataques más comunes en 2026

#AtaqueObjetivoMétodoPrevención clave
1PhishingCredenciales, datosEmail/SMS falsoMFA + capacitación
2RansomwareExtorsión económicaCifra archivosBackups + EDR
3SQL InjectionBase de datosConsultas maliciosasWAF + inputs sanitizados
4DDoSDisponibilidad del servicioTráfico masivo falsoCDN + anti-DDoS (Cloudflare)
5Man-in-the-middleInterceptar comunicacionesARP poisoning, WiFi falsoTLS + VPN
6XSS (Cross-site scripting)Robo de sesión/cookiesInyectar JS en webCSP + sanitizar outputs
7Zero-day exploitCualquier sistema vulnerableVulnerabilidad desconocidaXDR + threat intel
8Credential stuffingAcceso a cuentasListas de credenciales filtradasMFA + rate limiting
9Supply chain attackSoftware de tercerosComprometer una dependenciaSCA + firmar artefactos
10Brute forceContraseñasProbar millones de combinacionesLockout + MFA
11Insider threatDatos confidencialesEmpleado malicioso/negligenteDLP + mínimo privilegio
12Deepfake / vishing IAFraude por engañoVoz/video sintéticoProtocolo de verificación
13DNS spoofingRedirigir tráficoEnvenenar caché DNSDNSSEC + DoH
14Password sprayingAcceso sin lockoutProbar pocas contraseñas comunesMFA + políticas contraseña
15Living-off-the-landPersistencia indetectableUsar herramientas legítimas del SOEDR comportamental
Categorización de ciberataques por vector de ataque objetivo y sector más afectado
Clasificación de ciberataques por vector y sector más afectado en LATAM 2026

Ciberataques más costosos de la historia (casos reales)

  • NotPetya (2017): $10B USD en daños — malware disfrazado de ransomware, comenzó en Ucrania, afectó empresas globales
  • Colonial Pipeline (2021): DarkSide ransomware — $4.4M pagados, combustible escaseó en EE.UU.
  • Equifax (2017): 147 millones de registros robados, $575M de multa — SQL injection en web
  • CONTI vs Costa Rica (2022): $20M de rescate exigido al gobierno — declaró estado de emergencia nacional
  • Banco de México (2018): $20M USD robados mediante SWIFT/SPEI — supply chain attack en el sistema interbancario
Infografía: los 15 tipos de ciberataques más comunes con objetivo método y prevención
Infografía: los 15 ciberataques más comunes — cómo funcionan y cómo prevenirlos en 2026

Aprende a identificar y prevenir todos estos ataques

El Experto en Ciberseguridad cubre desde phishing hasta ataques avanzados APT — con labs prácticos y casos reales de LATAM.

Ver Experto en Ciberseguridad →

Referencias

  • University of Maryland. Cyber Attack Statistics. umd.edu/cybersecurity.
  • IBM. X-Force Threat Intelligence Index LATAM 2025. ibm.com/security.
  • OWASP. Top 10 Web Application Security Risks 2025. owasp.org/Top10.
  • Verizon. Data Breach Investigations Report 2025. verizon.com/business/resources/reports/dbir.
  • CISA. Known Exploited Vulnerabilities Catalog. cisa.gov/known-exploited-vulnerabilities-catalog.